Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

teknomers
Son güncelleme: 15 Ocak 2023 07:25
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananSunucu Güvenliği / Linux

Kötü amaçlı aktörler, Control Web Panel’de (CWP) yakın zamanda yamalanmış, hassas sunucularda yükseltilmiş ayrıcalıklara ve kimliği doğrulanmamış uzaktan kod yürütmeye (RCE) olanak sağlayan kritik bir güvenlik açığından aktif olarak yararlanmaya çalışıyor.

şu şekilde izlendi: CVE-2022-44877 (CVSS puanı: 9.8), hata, yazılımın 0.9.8.1147’den önceki tüm sürümlerini etkiliyor ve yamalı 25 Ekim 2022’de bakıcıları tarafından.

Önceden CentOS Web Panel olarak bilinen Control Web Panel, kurumsal tabanlı Linux sistemleri için popüler bir sunucu yönetim aracıdır.

“0.9.8.1147’den önceki CWP’de (aka Control Web Paneli veya CentOS Web Paneli) 7’deki login/index.php, uzak saldırganların oturum açma parametresindeki kabuk metakarakterleri aracılığıyla rasgele işletim sistemi komutları yürütmesine olanak tanır” NIST.

Gais Güvenlik araştırmacısı Numan Turle, kusuru keşfedip Control Web Panel geliştiricilerine bildirmekle tanınır.

Açıktan yararlanmanın 6 Ocak 2023’te başladığı söyleniyor. kullanılabilirlik Shadowserver Foundation ve GreyNoise, bir kavram kanıtı (PoC) açıkladı.

“Bu kimliği doğrulanmamış bir RCE,” gölge sunucusu dedim bir dizi tweet’te, “sömürü önemsizdir.”

GreyNoise sahip olduğunu söyledi gözlenen Bugüne kadar CVE-2022-44877’den yararlanmaya çalışan, ikisi ABD’de ve biri Hollanda ve Tayland’da bulunan dört benzersiz IP adresi.

Vahşi doğada aktif istismar ışığında, yazılıma güvenen kullanıcıların potansiyel tehditleri azaltmak için yamaları uygulamaları tavsiye edilir.

Bu, CWP’de ilk kez keşfedilen benzer kusurlar değil. Ocak 2022’de, barındırma panelinde önceden kimliği doğrulanmış uzaktan kod yürütmeyi gerçekleştirmek için silah haline getirilmiş olabilecek iki kritik sorun belirlendi.





siber-2

PS5 için en iyi aksesuarlar
Liverpool – Aston Villa canlı akışı: Bugünün Premier Lig maçı çevrimiçi nasıl izlenir
FIFA 23 çapraz oyun mu yoksa platformlar arası mı?
Diablo 4 artık Rachet ve Clank ile DLSS 3 desteğine sahip: Takip etmek için Rift Apart
Fanfix nedir? Patreon rakibi hakkında bilinmesi gereken her şey
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriediyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarkontrolKorsanlarıKritikNasıl heklenirOlarakpaneliRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blizzard: Overwatch 2 Sezon 3, “Ödüllerde Seçim Eksikliğini Giderecek”
Sonraki Makale Amazon Great Republic Sale 2023: En Beğenilen Akıllı Telefonlarımızda En İyi Teklifler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian ABD Hükümetine Trump Tarife İadesi İçin Dava Açtı
Genel
OpenAI Modeli Kimi Öncesi Wall Street’i Düşündürdü
Genel
Kod Kalite Kontrolleri: Laravel Pint ve PHPStan’ın Sürekli Entegrasyonda Kullanımı
Yazılım
AMD’nin 20 Yıldır Sürdürülen ATI Satın Alımı ve Yenilikler
Donanım
Fintech ve Yapay Zeka: TechCrunch Disrupt 2026’nın Yeni Sahnesi
Genel
Halo Kampanya Gelişimi Gizli Son Sonrası Halo 2 Yeniden Yapımını İşaret Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?